ZCyberNews
English

文章

455 articles

pgAdmin 4 文件管理器漏洞 CVE-2026-7819 允许认证用户HIGH
漏洞

pgAdmin 4 文件管理器漏洞 CVE-2026-7819 允许认证用户

CVE-2026-7819(CVSS 8.1)在 pgAdmin 4 的文件管理器中允许认证用户通过符号链接路径遍历在他们的存储目录之外写入文件。目前还没有补丁。

CVE-2026-7819
5 分钟阅读
SailPoint 披露通过第三方应用程序 GitHub 仓库遭入侵HIGH
行业动态

SailPoint 披露通过第三方应用程序 GitHub 仓库遭入侵

SailPoint 向 SEC 报告称,攻击者于 4 月 20 日通过第三方应用程序漏洞访问了其 GitHub 仓库的一个子集。

5 分钟阅读
pgAdmin 4 中的存储型 XSS 允许攻击者通过数据库对象执行 JSMEDIUM
漏洞

pgAdmin 4 中的存储型 XSS 允许攻击者通过数据库对象执行 JS

CVE-2026-7814 (CVSS 4.8): pgAdmin 4 未能清理用户控制的 PostgreSQL 对象名称,从而通过 Browser Tree 和 Explain Visualizer 模块实现存储型 XSS。

CVE-2026-7814
5 分钟阅读
Tenda AC6 命令注入漏洞 CVE-2026-8263 允许攻击者执行HIGH
漏洞

Tenda AC6 命令注入漏洞 CVE-2026-8263 允许攻击者执行

CVE-2026-8263 (CVSS 5.8) 在 Tenda AC6 固件 15.03.06.49multiTDE01 中允许未经认证的远程操作系统命令注入,通过 /goform/WifiExtraSet 端点。

CVE-2026-8263
5 分钟阅读
Tenda AC6 路由器漏洞使远程命令注入成为可能HIGH
漏洞

Tenda AC6 路由器漏洞使远程命令注入成为可能

Tenda AC6固件15.03.06.23中存在两个命令注入漏洞,允许远程攻击者通过getLogFile和formWifiApScan函数执行任意操作系统命令。

CVE-2026-8265CVE-2026-8264
5 分钟阅读
Wikimedia AbuseFilter 漏洞 CVE-2026-34086 允许编辑者绕过HIGH
漏洞

Wikimedia AbuseFilter 漏洞 CVE-2026-34086 允许编辑者绕过

CVE-2026-34086 在 Wikimedia Foundation 的 AbuseFilter 扩展中允许编辑者绕过配置的限制;影响版本 1.43.7、1.44.4 和 1.45.2 之前。

CVE-2026-34086
5 分钟阅读
WSO2 API Manager 漏洞 CVE-2025-8325 允许低权限用户绕过MEDIUM
漏洞

WSO2 API Manager 漏洞 CVE-2025-8325 允许低权限用户绕过

CVE-2025-8325 (CVSS 6.3) 在 WSO2 API Manager 中允许具有 Internal/Everyone 角色的用户未经授权调用 Gateway 和 Internal Service APIs,影响 APIM 3.x...

CVE-2025-8325
5 分钟阅读
Zephyr TLS 1.3 套接字缺陷允许对等降级到 TLS 1.2MEDIUM
漏洞

Zephyr TLS 1.3 套接字缺陷允许对等降级到 TLS 1.2

CVE-2026-1677 (CVSS 5.3): 使用 IPPROTOTLS1_3 的 Zephyr RTOS 套接字可以在两个版本都启用时协商 TLS 1.2,破坏应用程序的安全假设。

CVE-2026-1677
5 分钟阅读
Aero CMS 0.0.1 PHP代码注入漏洞允许认证攻击者HIGH
漏洞

Aero CMS 0.0.1 PHP代码注入漏洞允许认证攻击者

CVE-2022-50944 (CVSS 8.8): 认证攻击者可以通过Aero CMS 0.0.1中的图像参数上传恶意PHP文件,实现服务器上的远程代码执行。

CVE-2022-50944
5 分钟阅读
CMDBuild 3.3.2 存储型 XSS 漏洞允许持久脚本注入MEDIUM
漏洞

CMDBuild 3.3.2 存储型 XSS 漏洞允许持久脚本注入

CVE-2021-47925 (CVSS 6.4): 经过身份验证的攻击者可以通过 CMDBuild 3.3.2 中的员工卡参数或 SVG 文件附件注入持久 XSS 有效载荷,影响所有用户...

CVE-2021-47925
7 分钟阅读
CyberPanel 2.1 漏洞允许已认证攻击者执行远程代码HIGH
漏洞

CyberPanel 2.1 漏洞允许已认证攻击者执行远程代码

CVE-2021-47949 (CVSS 8.8) 在 CyberPanel 2.1 中允许已认证攻击者通过文件管理器控制器端点的符号链接攻击读取任意文件并执行代码。

CVE-2021-47949
5 分钟阅读
Emlog CSRF漏洞CVE-2026-42286允许攻击者劫持管理员操作HIGH
漏洞

Emlog CSRF漏洞CVE-2026-42286允许攻击者劫持管理员操作

CVE-2026-42286:Emlog 2.6.11之前的版本缺少CSRF保护,允许攻击者诱骗经过身份验证的管理员进行未经授权的插件管理和配置更改。

CVE-2026-42286
5 分钟阅读
← PrevPage 12 of 38Next →